Salvoravida React-adal是Salvoravida个人开发者的一款基于JS语言的用于与Azure Active Directory交互的代码库。 react-adal 存在授权问题漏洞,该漏洞源于对于特殊设计的JWT令牌和请求URL,可能会导致nonce、会话和刷新值验证不正确,从而导致应用程序将攻击者可利用该漏洞生成的JWT令牌视为真实的。该逻辑缺陷是由nonce、会话和刷新值存储在浏览器本地存储或会话存储中的方式造成的。每个键被自动附加到
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | react-adal | 0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7776 | 7.1 HIGH | Cross-site Scripting (XSS) |
| CVE-2020-29661 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-29259 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-29258 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-29257 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-16600 | Artifex Software MuPDF 资源管理错误漏洞 | |
| CVE-2020-16599 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-16593 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-16592 | GNU Binutils 资源管理错误漏洞 | |
| CVE-2020-16591 | GNU Binutils 缓冲区错误漏洞 | |
| CVE-2020-16590 | GNU Binutils 资源管理错误漏洞 | |
| CVE-2020-25499 | TotoLink A3002RU 命令注入漏洞 | |
| CVE-2020-28086 | Git 授权问题漏洞 | |
| CVE-2020-29660 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-16587 | Industrial Light And Magic OpenEXR 缓冲区错误漏洞 | |
| CVE-2020-29659 | Flexense DupScout Enterprise 缓冲区错误漏洞 | |
| CVE-2020-25199 | Wecon Technologies LeviStudioU 缓冲区错误漏洞 | |
| CVE-2020-23520 | Imcat 代码问题漏洞 | |
| CVE-2020-29657 | JerryScript 缓冲区错误漏洞 | |
| CVE-2020-29655 | ASUS RT-AC88U 注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet